2026-06-21 15:14:01
以太坊 MEV 機器人「Jaredfromsubway」週六透過獵釣(honeypot)騙局被洗走 750 萬美元
根據 Blockaid,jaredfromsubway.eth,作為以太坊最高產的 MEV 三明治(sandwich)機器人之一,於週六遭到一場精心設計的誘餌陷阱攻擊,WETH、USDC 與 USDT 約被洗劫 750 萬美元。攻擊者部署了 66 個偽造代幣合約,模仿 WETH、USDC 和 USDT,並搭配假流動性池,騙過該機器人的自動化系統,讓其核准攻擊者所控制的輔助合約。在小型測試交易中,核准行為如預期被消耗,但在較大型誘餌交易中,攻擊者設置路由以使核准保持未用狀態,從而讓最後的掃蕩(sweep)行動得以抽取:在 18:49 UTC 時點,取得 1,474.58 WETH、2.87 百萬 USDC 與 2 百萬 USDT。根據鏈上追蹤器 Lookonchain,被竊資產已換成約 4,427 ETH(價值約 770 萬美元),其中 1,000 ETH 充值到 Tornado Cash。